GlossarZero Trust / ZTNA
IT-Sicherheit

Zero Trust / ZTNA

Sicherheitsmodell, das jedem Zugriff misstraut: Identität, Gerätezustand und Kontext werden bei jeder Anfrage neu geprüft.

Mit Homeoffice und Cloud-Anwendungen gibt es kein „innerhalb des Firmennetzes“ mehr. Zero Trust erlaubt sicheren Zugriff, unabhängig davon, wo sich Mitarbeitende gerade befinden.

Definition

Zero Trust Network Access (ZTNA) ersetzt das alte Vertrauensmodell „wer im Firmennetz ist, darf alles“ durch eine kontinuierliche Prüfung. Jeder Zugriff auf eine Anwendung wird einzeln autorisiert – basierend auf Identität, Gerät, Standort und Verhalten. Klassische VPNs werden dadurch teilweise oder ganz ersetzt.

Das sollten Sie zu Zero Trust / ZTNA wissen

1

Identity-Aware Proxy für Anwendungen

2

Multi-Faktor-Authentifizierung für jeden Zugriff

3

Geräteprüfung (Patch-Stand, Antivirus, Disk Encryption)

4

Kontextbasierte Regeln (Standort, Tageszeit, Verhalten)

5

Mikrosegmentierung von Anwendungen

6

Integration mit Microsoft Entra ID und bestehenden Identitäten

7

Audit-Trail für jeden Zugriff

8

Cloud-nativkeine Hardware erforderlich

Häufige Fragen zu Zero Trust / ZTNA

Was ist der Unterschied zwischen Zero Trust und VPN?
Ein VPN gibt einem Nutzer umfassenden Zugriff auf das Firmennetz, sobald die Verbindung steht. Zero Trust prüft jeden einzelnen Zugriff separat – ein Nutzer sieht nur das, was er wirklich braucht. Das reduziert die Angriffsfläche drastisch.
Brauche ich als Unternehmen Zero Trust?
Wenn Sie Homeoffice und Cloud-Anwendungen nutzen, ja. Zero Trust ist nicht mehr nur etwas für Konzerne – die Lösungen sind bezahlbar und KMU-tauglich.
Wie beginnt man mit Zero Trust?
Starten Sie mit den Grundlagen: MFA überall aktivieren, Identitäten mit Conditional Access absichern, sensible Anwendungen mit Identity-Aware-Proxy schützen. Wir unterstützen mit einer schrittweisen Einführung.
Funktioniert Zero Trust mit Microsoft 365?
Ja, sehr gut. Microsoft Entra ID (ehemals Azure AD) bietet alle Bausteine für Zero Trust: MFA, Conditional Access, Identity Protection. Wir nutzen diese Funktionen für unsere Kunden.
Was kostet Zero Trust für ein KMU?
Viele Funktionen sind in Microsoft 365 Business Premium oder E3 enthalten. Zusätzliche Lösungen für Mikrosegmentierung beginnen im niedrigen vierstelligen Frankenbereich pro Jahr.
Ist Zero Trust nicht zu komplex für ein KMU?
Die Konzepte sind einfach; die Einführung erfordert Erfahrung. Im Managed Service übernehmen wir Aufbau, Betrieb und Anpassung – Sie merken nur, dass die Sicherheit besser ist.

Themen

IT-SicherheitKMUSchweiz
Nächster Schritt

Bereit für eine IT, die einfach funktioniert?

Lernen Sie KPX kennen – in einem kostenlosen Erstgespräch ohne Verpflichtung.